ldap et workflow , le retour (ori oai 1.4)

  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:8e03ad49d190a5cf26ca63cab280209c' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\">Bonjour,</p>\n<p>un petit problème dans le thème par défaut de l\'éditeur (cela<br />\nn\'impactait que la page welcome en ne chargeant pas les css).</p>\n<p>Index: WEB-INF/resources/config/theme-ori.xsl<br />\n===================================================================<br />\n--- WEB-INF/resources/config/theme-ori.xsl (révision 1125)<br />\n+++ WEB-INF/resources/config/theme-ori.xsl (copie de travail)<br />\n@@ -39,10\n</div>\n', created = 1507750138, expire = 1507836538, headers = '', serialized = 0 WHERE cid = '4:8e03ad49d190a5cf26ca63cab280209c' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:8e03ad49d190a5cf26ca63cab280209c' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\">Bonjour,</p>\n<p>un petit problème dans le thème par défaut de l\'éditeur (cela<br />\nn\'impactait que la page welcome en ne chargeant pas les css).</p>\n<p>Index: WEB-INF/resources/config/theme-ori.xsl<br />\n===================================================================<br />\n--- WEB-INF/resources/config/theme-ori.xsl (révision 1125)<br />\n+++ WEB-INF/resources/config/theme-ori.xsl (copie de travail)<br />\n@@ -39,10\n</div>\n', created = 1507750138, expire = 1507836538, headers = '', serialized = 0 WHERE cid = '4:8e03ad49d190a5cf26ca63cab280209c' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:cca82fb23dbc45d797ded18f2ac61efa' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\">Bonjour,<br />\n j\'ai repris ma configuration sldapd. Et j\'ai toujours le workflow qui<br />\nrenvoie : Vos nom d\'utilisateur et/ou mot de passe sont incorrects.</p>\n<p>en fichier joint , j\'ai le retour de slapcat (juste 1 comptes admin, 1<br />\nou people, et 2 comptes): slapcat.txt</p>\n<p>en fichier joint , commons-parameters.properties.</p>\n<p>en fichier joint : le detail logs de catalina.out</p>\n<p>Avec phpldapadmin, pas de soucis d\'administration. j\'ai fait aussi un<br />\npetit script PERL pour tester l\'authentification en mode \"anonymous\" et<br />\nen mode authentifié \"DN\" avec le compte admin.<br />\n-> Aucun problème</p>\n<p>Y-a-t-il dans cette configuration un soucis qui empêche le workflow<br />\nd\'ouvrir une session ?</p>\n<p>j\'ai quand une autre bizarrerie : lorsque que je fais un ldapsearch -x<br />\n(anonymous), pas de soucis, par contre, si je fais ldapsearch -W<br />\n(demande de mot de passe admin), là j\'ai un<br />\n\"ldap_sasl_interactive_bind_s: Invalid credentials (49)\"<br />\nJ\'ai mis le retour complet(-d 65535) en fichier joint : ldapsearch.txt</p>\n<p>J\'ai pourtant ajouté le compte admin/password dans le fichier sasldb2<br />\n(avec saslpasswd2)lié au service saslauthd configuré avec le mechanisme<br />\nsasldb.</p>\n<p>De toute façon le workflow par défaut tente une authentification<br />\n\"anonymous\" normalement ?</p>\n<p>Si vos expertises pouvaient m\'aider. Merci,<br />\nCordialement,</p>\n<p>rappel de config :<br />\nDebian 5 Lenny (2.6.26)<br />\nApache 2.2.9<br />\nMysql 5.0.51 - moteur innodb activé et moteur par défaut<br />\nslapd 2.4 :serveur ldap local<br />\nphpldapadmin<br />\nsubversion 1.5<br />\nant 1.7<br />\nSun JDK 1.6</p>\n<p>--<br />\nRachid Aliouat<br />\ninformaticien<br />\nService Commun de la Documentation<br />\nUniversité de LILLE 3<br />\nDomaine du Pont de bois<br />\n59650 Villeneuve d\'Ascq<br />\ntel:032041 7054<br />\nmel:<span id=\"919301b5c518c9ff00d1a59ebc883be5\"></span>\n <script type=\"text/javascript\" > <!--\n document.getElementById(\'919301b5c518c9ff00d1a59ebc883be5\')\n .innerHTML = \'<a href=\"&#109;&#97;&#105;&#108;&#116;&#111;&#58;\'+\'&#114;&#97;&#99;&#104;&#105;&#100;&#46;&#97;&#108;&#105;&#111;&#117;&#97;&#116;&#64;&#117;&#110;&#105;&#118;&#45;&#108;&#105;&#108;&#108;&#101;&#51;&#46;&#102;&#114;\'+\'\">\'+\'&#114;&#97;&#99;&#104;&#105;&#100;&#46;&#97;&#108;&#105;&#111;&#117;&#97;&#116;&#64;&#117;&#110;&#105;&#118;&#45;&#108;&#105;&#108;&#108;&#101;&#51;&#46;&#102;&#114;\' + \'</a>\';\n // --> </script><br />\n<a href=\"http://www.univ-lille3.fr\" title=\"http://www.univ-lille3.fr\">http://www.univ-lille3.fr</a></p>\n</div>\n', created = 1507750138, expire = 1507836538, headers = '', serialized = 0 WHERE cid = '4:cca82fb23dbc45d797ded18f2ac61efa' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:e9190c220db9277bbdcd4cfb312329f6' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\">Bonjour,</p>\n<p>Côté ldap, utiliser le cn pour construire le dn me semble assez bizarre<br />\n; il me parait préférable (en tout cas plus usuel) d\'utiliser l\'uid.</p>\n<p>Aussi on aurait par exemple</p>\n<p>dn: uid=raliouat,ou=people,dc=scd,dc=univ-lille3,dc=fr</p>\n<p>en lieu et place de :</p>\n<p>dn: cn=rachid aliouat,ou=people,dc=scd,dc=univ-lille3,dc=fr</p>\n<p>La config suivante n\'étant pas en adéquation avec le dn tel que vous<br />\nconstruisez (c\'est ce qui doit poser problème ici) :</p>\n<p>WORKFLOW_LDAP_USER_DN_PATTERN=uid={0},ou=people,dc=scd,dc=univ-lille3,dc=fr</p>\n<p>Vincent.</p>\n<p>Rachid Aliouat wrote:<br />\n<div class=\"emailFilter_Toggle\">\n<blockquote class=\"emailFilter_Author_0\"><p>> Bonjour,<br />\n> j\'ai repris ma configuration sldapd. Et j\'ai toujours le workflow<br />\n> qui renvoie : Vos nom d\'utilisateur et/ou mot de passe sont incorrects.<br />\n><br />\n> en fichier joint , j\'ai le retour de slapcat (juste 1 comptes admin, 1<br />\n> ou people, et 2 comptes): slapcat.txt<br />\n><br />\n> en fichier joint , commons-parameters.properties.<br />\n><br />\n> en fichier joint : le detail logs de catalina.out<br />\n><br />\n> Avec phpldapadmin, pas de soucis d\'administration. j\'ai fait aussi un<br />\n> petit script PERL pour tester l\'authentification en mode \"anonymous\"<br />\n> et en mode authentifié \"DN\" avec le compte admin.<br />\n> -> Aucun problème<br />\n><br />\n> Y-a-t-il dans cette configuration un soucis qui empêche le workflow<br />\n> d\'ouvrir une session ?<br />\n><br />\n> j\'ai quand une autre bizarrerie : lorsque que je fais un ldapsearch -x<br />\n> (anonymous), pas de soucis, par contre, si je fais ldapsearch -W<br />\n> (demande de mot de passe admin), là j\'ai un<br />\n> \"ldap_sasl_interactive_bind_s: Invalid credentials (49)\"<br />\n> J\'ai mis le retour complet(-d 65535) en fichier joint : ldapsearch.txt<br />\n><br />\n> J\'ai pourtant ajouté le compte admin/password dans le fichier sasldb2<br />\n> (avec saslpasswd2)lié au service saslauthd configuré avec le<br />\n> mechanisme sasldb.<br />\n><br />\n> De toute façon le workflow par défaut tente une authentification<br />\n> \"anonymous\" normalement ?<br />\n><br />\n> Si vos expertises pouvaient m\'aider. Merci,<br />\n> Cordialement,<br />\n><br />\n> rappel de config :<br />\n> Debian 5 Lenny (2.6.26)<br />\n> Apache 2.2.9<br />\n> Mysql 5.0.51 - moteur innodb activé et moteur par défaut<br />\n> slapd 2.4 :serveur ldap local<br />\n> phpldapadmin<br />\n> subversion 1.5<br />\n> ant 1.7<br />\n> Sun JDK 1.6<br />\n></div>\n</blockquote>\n</div>\n', created = 1507750140, expire = 1507836540, headers = '', serialized = 0 WHERE cid = '4:e9190c220db9277bbdcd4cfb312329f6' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:979f3e8cbb09952ef558a5427b3e553d' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\">Une chose supplémentaire également :<br />\nWORKFLOW_LDAP_USER_DN_PATTERN doit correspondre à un \"sub-dn\" (par<br />\nrapport à LDAP_BASE_DN), donc plutôt quelque chose du type :<br />\nWORKFLOW_LDAP_USER_DN_PATTERN=uid={0},ou=people</p>\n<p>Vincent.</p>\n<p>Vincent Bonamy wrote:<br />\n<div class=\"emailFilter_Toggle\">\n<blockquote class=\"emailFilter_Author_0\"><p>> Bonjour,<br />\n><br />\n> Côté ldap, utiliser le cn pour construire le dn me semble assez<br />\n> bizarre ; il me parait préférable (en tout cas plus usuel) d\'utiliser<br />\n> l\'uid.<br />\n><br />\n> Aussi on aurait par exemple<br />\n><br />\n> dn: uid=raliouat,ou=people,dc=scd,dc=univ-lille3,dc=fr<br />\n><br />\n> en lieu et place de :<br />\n><br />\n> dn: cn=rachid aliouat,ou=people,dc=scd,dc=univ-lille3,dc=fr<br />\n><br />\n><br />\n><br />\n> La config suivante n\'étant pas en adéquation avec le dn tel que vous<br />\n> construisez (c\'est ce qui doit poser problème ici) :<br />\n><br />\n> WORKFLOW_LDAP_USER_DN_PATTERN=uid={0},ou=people,dc=scd,dc=univ-lille3,dc=fr<br />\n><br />\n><br />\n><br />\n> Vincent.<br />\n><br />\n><br />\n><br />\n> Rachid Aliouat wrote:</p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> Bonjour,<br />\n>> j\'ai repris ma configuration sldapd. Et j\'ai toujours le workflow<br />\n>> qui renvoie : Vos nom d\'utilisateur et/ou mot de passe sont incorrects.<br />\n>><br />\n>> en fichier joint , j\'ai le retour de slapcat (juste 1 comptes admin,<br />\n>> 1 ou people, et 2 comptes): slapcat.txt<br />\n>><br />\n>> en fichier joint , commons-parameters.properties.<br />\n>><br />\n>> en fichier joint : le detail logs de catalina.out<br />\n>><br />\n>> Avec phpldapadmin, pas de soucis d\'administration. j\'ai fait aussi un<br />\n>> petit script PERL pour tester l\'authentification en mode \"anonymous\"<br />\n>> et en mode authentifié \"DN\" avec le compte admin.<br />\n>> -> Aucun problème<br />\n>><br />\n>> Y-a-t-il dans cette configuration un soucis qui empêche le workflow<br />\n>> d\'ouvrir une session ?<br />\n>><br />\n>> j\'ai quand une autre bizarrerie : lorsque que je fais un ldapsearch<br />\n>> -x (anonymous), pas de soucis, par contre, si je fais ldapsearch -W<br />\n>> (demande de mot de passe admin), là j\'ai un<br />\n>> \"ldap_sasl_interactive_bind_s: Invalid credentials (49)\"<br />\n>> J\'ai mis le retour complet(-d 65535) en fichier joint : ldapsearch.txt<br />\n>><br />\n>> J\'ai pourtant ajouté le compte admin/password dans le fichier sasldb2<br />\n>> (avec saslpasswd2)lié au service saslauthd configuré avec le<br />\n>> mechanisme sasldb.<br />\n>><br />\n>> De toute façon le workflow par défaut tente une authentification<br />\n>> \"anonymous\" normalement ?<br />\n>><br />\n>> Si vos expertises pouvaient m\'aider. Merci,<br />\n>> Cordialement,<br />\n>><br />\n>> rappel de config :<br />\n>> Debian 5 Lenny (2.6.26)<br />\n>> Apache 2.2.9<br />\n>> Mysql 5.0.51 - moteur innodb activé et moteur par défaut<br />\n>> slapd 2.4 :serveur ldap local<br />\n>> phpldapadmin<br />\n>> subversion 1.5<br />\n>> ant 1.7<br />\n>> Sun JDK 1.6<br />\n>></p></blockquote>\n<blockquote class=\"emailFilter_Author_0\"><p>></div>\n</blockquote>\n</div>\n', created = 1507750140, expire = 1507836540, headers = '', serialized = 0 WHERE cid = '4:979f3e8cbb09952ef558a5427b3e553d' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: SELECT data, created, headers, expire, serialized FROM cache_filter WHERE cid = '4:0c7bd9a57f60285722b2c22f682c214f' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 27.
  • user warning: Table './drupal_www_ori_oai_org/cache_filter' is marked as crashed and last (automatic?) repair failed query: UPDATE cache_filter SET data = '<div class=\"emailFilter\">Merci pour ces conseilles :<br />\nj\'ai passé mes dn=cn... en dn=uid...<br />\nj\'ai corrigé le WORKFLOW_LDAP_USER_DN_PATTERN=uid={0},ou=people ...</p>\n<p>Et tout est rentré dans l\'ordre.<br />\nEncore Merci,</p>\n<p>Vincent Bonamy a écrit :<br />\n<div class=\"emailFilter_Toggle\">\n<blockquote class=\"emailFilter_Author_0\"><p>> Une chose supplémentaire également :<br />\n> WORKFLOW_LDAP_USER_DN_PATTERN doit correspondre à un \"sub-dn\" (par<br />\n> rapport à LDAP_BASE_DN), donc plutôt quelque chose du type :<br />\n> WORKFLOW_LDAP_USER_DN_PATTERN=uid={0},ou=people<br />\n><br />\n> Vincent.<br />\n><br />\n><br />\n> Vincent Bonamy wrote:</p></blockquote>\n<blockquote class=\"emailFilter_Author_1\"><p>>> Bonjour,<br />\n>><br />\n>> Côté ldap, utiliser le cn pour construire le dn me semble assez<br />\n>> bizarre ; il me parait préférable (en tout cas plus usuel) d\'utiliser<br />\n>> l\'uid.<br />\n>><br />\n>> Aussi on aurait par exemple<br />\n>><br />\n>> dn: uid=raliouat,ou=people,dc=scd,dc=univ-lille3,dc=fr<br />\n>><br />\n>> en lieu et place de :<br />\n>><br />\n>> dn: cn=rachid aliouat,ou=people,dc=scd,dc=univ-lille3,dc=fr<br />\n>></div>\n</blockquote>\n<p>--<br />\nRachid Aliouat<br />\ninformaticien<br />\nService Commun de la Documentation<br />\nUniversité de LILLE 3<br />\nDomaine du Pont de bois<br />\n59650 Villeneuve d\'Ascq<br />\ntel:032041 7054<br />\nmel:<span id=\"a3d5e92c57484df32761ceb295829e87\"></span>\n <script type=\"text/javascript\" > <!--\n document.getElementById(\'a3d5e92c57484df32761ceb295829e87\')\n .innerHTML = \'<a href=\"&#109;&#97;&#105;&#108;&#116;&#111;&#58;\'+\'&#114;&#97;&#99;&#104;&#105;&#100;&#46;&#97;&#108;&#105;&#111;&#117;&#97;&#116;&#64;&#117;&#110;&#105;&#118;&#45;&#108;&#105;&#108;&#108;&#101;&#51;&#46;&#102;&#114;\'+\'\">\'+\'&#114;&#97;&#99;&#104;&#105;&#100;&#46;&#97;&#108;&#105;&#111;&#117;&#97;&#116;&#64;&#117;&#110;&#105;&#118;&#45;&#108;&#105;&#108;&#108;&#101;&#51;&#46;&#102;&#114;\' + \'</a>\';\n // --> </script><br />\n<a href=\"http://www.univ-lille3.fr\" title=\"http://www.univ-lille3.fr\">http://www.univ-lille3.fr</a></p>\n</div>\n', created = 1507750140, expire = 1507836540, headers = '', serialized = 0 WHERE cid = '4:0c7bd9a57f60285722b2c22f682c214f' in /home/ori-oai/drupal/drupal-6.34/includes/cache.inc on line 112.
4 messages / 0 nouveaux
Dernière contribution
rachidaliouat
ldap et workflow , le retour (ori oai 1.4)
Bonjour,
j'ai repris ma configuration sldapd. Et j'ai toujours le workflow qui
renvoie : Vos nom d'utilisateur et/ou mot de passe sont incorrects.

en fichier joint , j'ai le retour de slapcat (juste 1 comptes admin, 1
ou people, et 2 comptes): slapcat.txt

en fichier joint , commons-parameters.properties.

en fichier joint : le detail logs de catalina.out

Avec phpldapadmin, pas de soucis d'administration. j'ai fait aussi un
petit script PERL pour tester l'authentification en mode "anonymous" et
en mode authentifié "DN" avec le compte admin.
-> Aucun problème

Y-a-t-il dans cette configuration un soucis qui empêche le workflow
d'ouvrir une session ?

j'ai quand une autre bizarrerie : lorsque que je fais un ldapsearch -x
(anonymous), pas de soucis, par contre, si je fais ldapsearch -W
(demande de mot de passe admin), là j'ai un
"ldap_sasl_interactive_bind_s: Invalid credentials (49)"
J'ai mis le retour complet(-d 65535) en fichier joint : ldapsearch.txt

J'ai pourtant ajouté le compte admin/password dans le fichier sasldb2
(avec saslpasswd2)lié au service saslauthd configuré avec le mechanisme
sasldb.

De toute façon le workflow par défaut tente une authentification
"anonymous" normalement ?

Si vos expertises pouvaient m'aider. Merci,
Cordialement,

rappel de config :
Debian 5 Lenny (2.6.26)
Apache 2.2.9
Mysql 5.0.51 - moteur innodb activé et moteur par défaut
slapd 2.4 :serveur ldap local
phpldapadmin
subversion 1.5
ant 1.7
Sun JDK 1.6

--
Rachid Aliouat
informaticien
Service Commun de la Documentation
Université de LILLE 3
Domaine du Pont de bois
59650 Villeneuve d'Ascq
tel:032041 7054
mel:
http://www.univ-lille3.fr

vincentbonamy
Bonjour,

Côté ldap, utiliser le cn pour construire le dn me semble assez bizarre
; il me parait préférable (en tout cas plus usuel) d'utiliser l'uid.

Aussi on aurait par exemple

dn: uid=raliouat,ou=people,dc=scd,dc=univ-lille3,dc=fr

en lieu et place de :

dn: cn=rachid aliouat,ou=people,dc=scd,dc=univ-lille3,dc=fr

La config suivante n'étant pas en adéquation avec le dn tel que vous
construisez (c'est ce qui doit poser problème ici) :

WORKFLOW_LDAP_USER_DN_PATTERN=uid={0},ou=people,dc=scd,dc=univ-lille3,dc=fr

Vincent.

Rachid Aliouat wrote:

> Bonjour,
> j'ai repris ma configuration sldapd. Et j'ai toujours le workflow
> qui renvoie : Vos nom d'utilisateur et/ou mot de passe sont incorrects.
>
> en fichier joint , j'ai le retour de slapcat (juste 1 comptes admin, 1
> ou people, et 2 comptes): slapcat.txt
>
> en fichier joint , commons-parameters.properties.
>
> en fichier joint : le detail logs de catalina.out
>
> Avec phpldapadmin, pas de soucis d'administration. j'ai fait aussi un
> petit script PERL pour tester l'authentification en mode "anonymous"
> et en mode authentifié "DN" avec le compte admin.
> -> Aucun problème
>
> Y-a-t-il dans cette configuration un soucis qui empêche le workflow
> d'ouvrir une session ?
>
> j'ai quand une autre bizarrerie : lorsque que je fais un ldapsearch -x
> (anonymous), pas de soucis, par contre, si je fais ldapsearch -W
> (demande de mot de passe admin), là j'ai un
> "ldap_sasl_interactive_bind_s: Invalid credentials (49)"
> J'ai mis le retour complet(-d 65535) en fichier joint : ldapsearch.txt
>
> J'ai pourtant ajouté le compte admin/password dans le fichier sasldb2
> (avec saslpasswd2)lié au service saslauthd configuré avec le
> mechanisme sasldb.
>
> De toute façon le workflow par défaut tente une authentification
> "anonymous" normalement ?
>
> Si vos expertises pouvaient m'aider. Merci,
> Cordialement,
>
> rappel de config :
> Debian 5 Lenny (2.6.26)
> Apache 2.2.9
> Mysql 5.0.51 - moteur innodb activé et moteur par défaut
> slapd 2.4 :serveur ldap local
> phpldapadmin
> subversion 1.5
> ant 1.7
> Sun JDK 1.6
>

vincentbonamy
Une chose supplémentaire également :
WORKFLOW_LDAP_USER_DN_PATTERN doit correspondre à un "sub-dn" (par
rapport à LDAP_BASE_DN), donc plutôt quelque chose du type :
WORKFLOW_LDAP_USER_DN_PATTERN=uid={0},ou=people

Vincent.

Vincent Bonamy wrote:

> Bonjour,
>
> Côté ldap, utiliser le cn pour construire le dn me semble assez
> bizarre ; il me parait préférable (en tout cas plus usuel) d'utiliser
> l'uid.
>
> Aussi on aurait par exemple
>
> dn: uid=raliouat,ou=people,dc=scd,dc=univ-lille3,dc=fr
>
> en lieu et place de :
>
> dn: cn=rachid aliouat,ou=people,dc=scd,dc=univ-lille3,dc=fr
>
>
>
> La config suivante n'étant pas en adéquation avec le dn tel que vous
> construisez (c'est ce qui doit poser problème ici) :
>
> WORKFLOW_LDAP_USER_DN_PATTERN=uid={0},ou=people,dc=scd,dc=univ-lille3,dc=fr
>
>
>
> Vincent.
>
>
>
> Rachid Aliouat wrote:

>> Bonjour,
>> j'ai repris ma configuration sldapd. Et j'ai toujours le workflow
>> qui renvoie : Vos nom d'utilisateur et/ou mot de passe sont incorrects.
>>
>> en fichier joint , j'ai le retour de slapcat (juste 1 comptes admin,
>> 1 ou people, et 2 comptes): slapcat.txt
>>
>> en fichier joint , commons-parameters.properties.
>>
>> en fichier joint : le detail logs de catalina.out
>>
>> Avec phpldapadmin, pas de soucis d'administration. j'ai fait aussi un
>> petit script PERL pour tester l'authentification en mode "anonymous"
>> et en mode authentifié "DN" avec le compte admin.
>> -> Aucun problème
>>
>> Y-a-t-il dans cette configuration un soucis qui empêche le workflow
>> d'ouvrir une session ?
>>
>> j'ai quand une autre bizarrerie : lorsque que je fais un ldapsearch
>> -x (anonymous), pas de soucis, par contre, si je fais ldapsearch -W
>> (demande de mot de passe admin), là j'ai un
>> "ldap_sasl_interactive_bind_s: Invalid credentials (49)"
>> J'ai mis le retour complet(-d 65535) en fichier joint : ldapsearch.txt
>>
>> J'ai pourtant ajouté le compte admin/password dans le fichier sasldb2
>> (avec saslpasswd2)lié au service saslauthd configuré avec le
>> mechanisme sasldb.
>>
>> De toute façon le workflow par défaut tente une authentification
>> "anonymous" normalement ?
>>
>> Si vos expertises pouvaient m'aider. Merci,
>> Cordialement,
>>
>> rappel de config :
>> Debian 5 Lenny (2.6.26)
>> Apache 2.2.9
>> Mysql 5.0.51 - moteur innodb activé et moteur par défaut
>> slapd 2.4 :serveur ldap local
>> phpldapadmin
>> subversion 1.5
>> ant 1.7
>> Sun JDK 1.6
>>

>

rachidaliouat
Merci pour ces conseilles :
j'ai passé mes dn=cn... en dn=uid...
j'ai corrigé le WORKFLOW_LDAP_USER_DN_PATTERN=uid={0},ou=people ...

Et tout est rentré dans l'ordre.
Encore Merci,

Vincent Bonamy a écrit :

> Une chose supplémentaire également :
> WORKFLOW_LDAP_USER_DN_PATTERN doit correspondre à un "sub-dn" (par
> rapport à LDAP_BASE_DN), donc plutôt quelque chose du type :
> WORKFLOW_LDAP_USER_DN_PATTERN=uid={0},ou=people
>
> Vincent.
>
>
> Vincent Bonamy wrote:

>> Bonjour,
>>
>> Côté ldap, utiliser le cn pour construire le dn me semble assez
>> bizarre ; il me parait préférable (en tout cas plus usuel) d'utiliser
>> l'uid.
>>
>> Aussi on aurait par exemple
>>
>> dn: uid=raliouat,ou=people,dc=scd,dc=univ-lille3,dc=fr
>>
>> en lieu et place de :
>>
>> dn: cn=rachid aliouat,ou=people,dc=scd,dc=univ-lille3,dc=fr
>>

--
Rachid Aliouat
informaticien
Service Commun de la Documentation
Université de LILLE 3
Domaine du Pont de bois
59650 Villeneuve d'Ascq
tel:032041 7054
mel:
http://www.univ-lille3.fr

Options d'affichage des commentaires

Sélectionnez la méthode d'affichage des commentaires que vous préférez, puis cliquez sur « Enregistrer les paramètres » pour activer vos changements.
Sujet clos